Tester l'application Kerberos
Pour tester une application Kerberos, il faut valider les allers-retours en utilisant des tests SP ou IDP.
Rubriques
- Configurer l'application : configurez l'application pour les tests de simulation de l'en-tête.
- Configurer Access Gateway pour le débogage et la surveillance : éventuellement, configurez Access Gateway pour l'affichage du débogage et la surveillance des instructions de débogage générées.
- Tests de l'application effectués : effectuez des tests d'application normaux en utilisant des URL de production.
- Désactiver le débogage : désactivez le débogage après les tests.
Configurer le débogage de l'application
Pour activer le débogage pour le test de l'application :
- Accédez à la Console Access Gateway Admin UI.
- Depuis l'onglet Topologie ou Applications, ouvrez l'application.
- Sélectionnez le panneau Paramètres.
- Développez le sous-onglet Avancé.
- Réglez le bouton bascule Débogage sur Activer.
- Cliquez sur Terminé. Remarque :
Lors du débogage des applications : pensez à tester les attributs avec de bonnes valeurs statiques connues. Par exemple, remplacez les champs dynamiques basés sur l'IdP par des champs statiques avec de bonnes valeurs connues. Lorsque vous déboguez des applications basées sur des politiques : testez d'abord sans politique ou avec politique ouverte.
Configurer Access Gateway pour le débogage et la surveillance
Vous pouvez configurer la Console de gestion Access Gateway pour générer un affichage continu de tous les messages du journal système .
- Ouvrez un terminal et utilisez Secure Shell (SSH) pour vous connecter à la Console de gestion Access Gateway.
- Saisissez 4 - Surveillance.
- Saisissez 2 - Activer le débogage.
- Saisissez 1 - Surveiller les journaux. Cela démarre l'affichage continu de tous les messages du journal.
- Revenez à la console Console Access Gateway Admin UI. Vous pouvez tester votre app et examiner les résultats dans les journaux affichés en continu.
- Saisissez Ctrl-c pour quitter l'affichage des journaux.
Consultez Surveillance pour obtenir des détails sur la surveillance, y compris la liste des commandes disponibles.
Le niveau de journalisation de débogage génère rapidement des messages de journal. Désactivez toujours la journalisation de débogage lorsque vous avez terminé l'examen de la journalisation. Sinon, vous risquez de ne plus disposer d'espace disque.
Test
- Cliquez sur l'onglet Applications.
- Sur la ligne qui contient l'app, cliquez sur .
- Cliquez sur pour exécuter les tests.
- Répétez les tests en utilisant chaque URI de politique spécifique.
- Désactivez le débogage lorsque vous avez terminé.
Désactiver le débogage
Afficher des instructions de débogage dans la ligne de commande
- Accédez à Console de gestion Access Gateway.
- Saisissez [Ctrl]-[c] pour quitter l'affichage des journaux.
- Saisissez 3 - Désactiver le débogage.
- Fermez la console de ligne de commande.
Le débogage d'app est activé
- Accédez à Console Access Gateway Admin UI.
- Accédez à l'app que vous testez.
- Développez l'onglet Paramètres.
- Développez l'onglet Essentials.
- Modifiez le champ Ressource Web protégée pour sa valeur d'origine.
- Développez l'onglet Avancé.
- Réglez le bouton bascule Débogage sur Désactiver.
- Enregistrez vos modifications.